Dossier: Hoe maak je jouw organisatie AVG-bestendig? Een 7-stappenplan

Maat: px
Weergave met pagina beginnen:

Download "Dossier: Hoe maak je jouw organisatie AVG-bestendig? Een 7-stappenplan"

Transcriptie

1 Dossier: Hoe maak je jouw organisatie AVG-bestendig? Een 7-stappenplan Op 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens van personen (persoonsgegevens) in een bestand bewaren. Deze organisaties moeten zich aan de regels in deze nieuwe verordening houden. Dat geldt zowel voor het bewaren in digitale bestanden als in mappen op een plank. Ook deze laatste moeten voortaan veilig worden opgeborgen zonder dat vreemden daar bij kunnen. Met onderstaande zeven stappen maak je jouw organisatie AVG-bestendig! Stap 1: Ga waarom, hoe en wat na Ga na welke persoonsgegeven worden verzameld en waar die worden bewaard. In de nieuwe AVG zijn ook vrijwilligersorganisaties verplicht te inventariseren wat ze vastleggen én te registreren welke persoonsgegevens ze hoe vastleggen. Ook moeten ze bedenken of dat wat ze opslaan wel functioneel is; waarom leggen ze welke gegevens vast. Dit houdt in dat je alleen persoonsgegevens vastlegt die je nodig hebt en dat je ze alleen gebruikt waarvoor je ze verzamelt. Denk bijvoorbeeld aan de voetbalvereniging die standaardadressen (straatnaam, postcode, huisnummer) van de leden in een bestand bewaard terwijl alle communicatie per telefoon, sociale media en digitale nieuwsbrief gaat. Deze clubs hoeven helemaal geen straat en huisnummer te bewaren. Het zal even wennen zijn maar hoe minder informatie er over personen bewaard wordt, hoe moeilijker gegevens herleidbaar zijn naar een persoon en hoe minder kans op schending van de privacy. Stap 2: Laat weten wat je bewaart Onveranderd maar wel van belang is dat betrokkenen toestemming geven voor het gebruik van hun persoonsgegevens. Alleen wanneer daar een dringende reden van algemeen belang of wetgeving voor is, kunnen persoonsgegevens zonder toestemming worden opgeslagen. Nieuw is dat de betrokkenen moet weten dat zijn persoonsgegevens worden verwerkt en met welk doel. Zijn hebben het recht hun gegevens in te zien en aan te (laten) passen. Bij verenigingen is helder dat persoonsgegevens noodzakelijk zijn voor het lidmaatschap en om deel te nemen aan de activiteiten. Dit laatste geldt ook voor deelname aan activiteiten van een stichting. Pas op met bijzondere persoonsgegevens Verwerken van bijzondere persoonsgegevens is verboden, tenzij hiervoor een wettelijke uitzondering is of de persoon daar uitdrukkelijk tostemming voor heeft gegeven. Dit zijn persoonsgegevens van gevoelige aar d zoals godsdienst of levensovertuiging, ras, politieke gezindheid, gezondheid, seksuele leven, lidmaatschap van een vakvereniging of politieke partij, strafrechtelijke persoonsgegevens en persoonsgegevens over onrechtmatig of hinderlijk gedrag in verband met een opgelegd verbod naar aanleiding van dat gedrag, genetische en biometrische kenmerken. Onder deze laatste vallen vingerafdrukken, stem, handschrift, geometrie van de handomtrek en scans van netvlies, iris en gelaat. Ook medische informatie, bijvoorbeeld over diabetes of allergieën, mag je alleen opslaan als er een wettelijke uitzondering is. Organisaties hebben nu de neiging deze informatie automatisch op te slaan in een bestand. Dat is niet langer toegestaan. Deze informatie moet dus iedere keer gevraagd voor activiteiten waarbij dat van belang is. Stap 3: Vastleggen hoe de organisatie met de data omgaat Organisaties hebben een verantwoordingsplicht in de nieuwe AVG. Dat betekent dat organisaties vastleggen wie verantwoordelijk is voor de data, aan wie informatie wordt verstrekt en ook op welke computer deze wordt opgeslagen en op welke wijze deze wordt beschermd tegen virussen en hacken. Niet onbelangrijk; zorg dat de data maar op één computer of één systeem staan. Verspreiding van data over verschillende computers of systemen zonder dat dat is vastgelegd kan uitgelegd worden als datalekken.

2 Er moeten procedures worden opgesteld om personen toegang te geven tot de informatie. Met externe gebruikers van de bestanden, zoals drukkers, verspreiders van de nieuwsbrieven en bijvoorbeeld de koepelorganisatie, moeten overeenkomsten worden opgesteld voor het gebruik van gegevens; de zogenoemde verwerkersovereenkomst. In deze overeenkomsten moeten bijvoorbeeld ook afspraken gemaakt worden over het vernietigen van de gegevens na gebruik. Ook wanneer het om de koepelorganisatie gaat, moeten afspraken gemaakt worden over het gebruik van de bestanden. De organisaties maken immers afspraken met de leden over het zorgvuldig bewaren van hun gegevens en daar kan een organisatie op aangesproken worden. Stap 4: Stel zo nodig een functionaris voor de gegevensbescherming (FG) aan Dit is niet verplicht voor alle organisaties. Wel voor overheids- en publieke organisaties, organisaties die persoonsgegevens analyseren (profiling) en wanneer bijzondere persoonsgegevens worden opgeslagen. Voor organisaties waarvoor een FG niet verplicht is, kan het wel handig zijn een FG aan te stellen. De FG is de centrale persoon die alle persoonsgegevens van de club beheert. Deze FG heeft zeggenschap over de bestanden en legt verantwoording af aan de verantwoordelijke beheerder, meestal het bestuur. Deze persoon beslist in opdracht van het bestuur over hoe bestanden worden opgeslagen en de procedure voor het beschikbaar stellen van de gegevens. Ook bestuursleden kunnen alleen via van tevoren vastgelegde procedures gegevens gebruiken. De FG zorgt er ook voor dat de virusscan op orde is en dat de computer beschermd is tegen hacken. Voor organisaties die verplicht een Functionaris Gegevensbescherming (FG) moeten aanstellen heeft dez e formeel de volgende verplichting: FG s mogen alleen handelen in opdracht van de verantwoordelijke; FG s worden verplicht een overzicht bij te houden van alle categorieën persoonsgegevens die zij verwerken in opdracht van en verantwoordelijke; FG s moeten passende technische en organisatorische beveiligingsmaatregelen nemen die een passend beschermingsniveau bieden met het oog op het risico van de gegevensverwerking voor betrokkenen. FG s moeten uitgebreide kennis hebben omtrent hun informatiesystemen en d e typen data die zij verwerken (is er sprake van bijzondere persoonsgegevens?); FG s mogen geen sub-fg s inschakelen zonder toestemming van de verantwoordelijke, wanneer sub-fg s worden ingezet moet de FG de nodige technische en organisatorische maatregelen nemen om de veiligheid en integriteit van de data te garanderen; FG s moeten de verantwoordelijke onmiddellijk op de hoogte stellen van een datalek. De termijn voor onverwijld in de Nederlandse wetgeving wordt in de Wet Meldplicht datalekken vastgesteld op 72 uur na ontdekking van het incident; FG s zijn verplicht medewerking te verlenen aan verzoeken van de Autoriteit Persoonsgegevens; In bepaalde gevallen moet de FG een Privacy Impact Assessment uitvoeren. Dat is in ieder geval zo bij profiling, het verwerken van bijzondere persoonskenmerken en opslaan van camerabeelden met personen erop. Stap 5: Privacy Impact Assessment (PIA) Hiermee breng je in beeld wat de gevolgen zijn van het verzamelen van persoonsgegevens voor de personen zelf. Dit is afhankelijk van wat met de gegevens gedaan wordt. Wanneer de gegevens verzameld worden voor het versturen van de contributiebrief of een nieuwsbrief is het effect dat mensen lid blijven van de organisatie of dat ze geïnformeerd zijn over de organisatie. Niet voor alle bestanden met persoonsgegevens hoeft daarom een PIA gedaan te worden. Alleen wanneer: Met de persoonsgegevens systematisch persoonlijke aspecten worden geëvalueerd (profiling) Op grote schaal bijzondere gegevens worden verwerkt (zie stap 1) Personen gevolgd worden in publieke ruimte (b.v. door cameratoezicht) Voor de meeste vrijwilligersorganisaties is een formele PIA niet nodig. Vooral niet omdat alleen contactgegevens verzameld worden en geen persoonskenmerken. Stap 6: Vrijwilligers informeren of opleiden Het is niet de bedoeling dat wanneer je de gegevensbescherming zorgvuldig in beleid en procedures hebt geregeld, de eerste de beste vrijwilliger met persoonsgegevens die nodig zijn bij de uitoefening van de zijn/haar functie, te koop gaat lopen. Ook dat zijn datalekken. Dit kan gaan om gegevens uit de bestanden van de organisatie zelf, maar ook om informatie die een vrijwilliger van een deelnemer of ouder heeft gekregen.

3 Stap 7: Procedure opstellen voor het melden van datalekken Elke organisatie die persoonsgegevens opslaat, is verplicht datalekken te melden binnen 72 uur na ontdekking. Om dit zorgvuldig te doen is het handig vooraf procedures af te spreken. Hierin staat: Wat een datalek is; We spreken van een datalek als persoonsgegevens in handen vallen van derden die geen toegang tot die gegevens zouden mogen hebben. Een datalek is het gevolg van een beveiligingsprobleem. In de meeste gevallen gaat het om uitgelekte computerbestanden, een gestolen geprinte ledenlijst of cliëntgegevens. Andere voorbeelden zijn cyberaanvallen, verkeerd verzonden , gestolen laptops, afgedankte nietschoongemaakte computers en verloren usb-sticks. Bij wie in de organisatie een datalek gemeld moet worden; Wie binnen de organisatie nog meer geïnformeerd moet worden; Wie checkt wat er gelekt is; Hoe in kaart gebracht wordt wat de gevolgen zijn voor de personen van wie de persoonsgegevens gelekt zijn; Welke gegevens nodig zijn voor de melding. De melding moet in ieder geval bestaan uit: o de aard van de inbreuk; o de instanties of persoon waar meer informatie over de inbreuk kan worden verkregen; o De aanbevolen maatregelen om de negatieve gevolgen van de inbreuk te beperken; o Een beschrijving van de geconstateerde en de vermoedelijke gevolgen van de inbreuk voor de verwerking van persoonsgegevens; o De maatregelen die de organisatie heeft genomen of voorstelt te nemen om deze gevolgen te verhelpen. Wie de melding doet bij de Autoriteit Persoonsgegevens. Meldingen kunnen digitaal gedaan worden bij het meldloket van de Autoriteit Persoonsgegevens: Wie controleert? In Nederland controleert de Autoriteit Persoonsgegevens of organisaties voldoen aan de Algemene Verordening Gegevensbescherming. De Autoriteit Persoonsgegevens kan ook boetes opleggen wanneer na waarschuwingen een organisatie het beleid rond bescherming persoonsgegevens niet verbetert

4 Wat betekent de AVG voor jouw vereniging? Posted on 19 maart 2018 by Puck Geytenbeek Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest het al in de eerste zin van deze blog; bewustwording is belangrijk voor de AVG! Wees je er als vereniging van bewust dat je dagelijks te maken hebt met de persoonsgegevens van je leden. Jouw leden gaan er vanuit dat je met zorg omgaat met hun persoonsgegevens. Het is belangrijk dat iedereen binnen de vereniging die betrokken is bij het verwerken van de persoonsgegevens weet wat de AVG inhoudt. In deze blog lees je wat de AVG inhoudt, welke impact dat op jouw vereniging heeft en bieden we je een stappenplan om je vereniging en Congressus zo in te richten dat je kan voldoen aan de AVG. Liever offline lezen? Download hier de volledige blog Disclaimer Deze blog is door Congressus samengesteld om je vereniging zo goed mogelijk op de hoogte te brengen van de AVG en de impact hiervan op je vereniging. We kunnen echter niet garanderen dat deze blog alles omvattend danwel volledig juist is. Wat is de AVG? De AVG, of de Engelse benaming GDPR, bevat nieuwe privacy-wetgeving die voor heel Europa gelijk is. De AVG vervangt hiermee de oude landelijke wetgeving (in Nederland de Wet Bescherming persoonsgegevens) en zorgt ervoor dat de regels rondom privacy en persoonsgegevens overal in Europa hetzelfde zijn. Vanaf 25 mei 2018 is de AVG van kracht en handhaaft de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder, deze nieuwe privacywet. Indien na controle blijkt dat je niet voldoet aan de AVG kan je een boete verwachten. Deze boete kan oplopen tot of 4% van de jaaromzet. Elke organisatie verwerkt persoonsgegevens zoals namen, adressen en telefoonnummers. Het belangrijk dat je daar zorgvuldig mee omgaat. Het is bijvoorbeeld vereist om toestemming te hebben voor de verwerking van persoonsgegevens voordat je deze verwerkt. Met ingang van de AVG worden deze regels nog strenger.

5 De AVG is een inspanningswet, dat betekent dat je moet kunnen aantonen dat je alles hebt gedaan wat binnen je macht ligt om aan de AVG te kunnen voldoen. Er wordt dan ook van je verwacht dat je actief aan de slag gaat en stappen neemt. Je zult dus van alles moeten uitzoeken, aanpassen en vastleggen. Zorg dat je hier tijdig mee begint! De AVG in het kort: Je moet precies weten welke persoonsgegevens je verwerkt en beheert Je moet weten welke rechten de personen hebben van wie je de persoonsgegevens verwerkt en bezit In je dienst moet je rekening houden met privacy by design en privacy by default Projecten met hoog risico op een (data)lek moeten vooraf een inschatting van het privacyrisico krijgen; een Privacy Impact Analyse (PIA) Je mag persoonsgegevens alleen maar gebruiken voor het doel waarvoor je de persoonsgegevens hebt ontvangen Op de website van Autoriteit Persoonsgegevens kun je alles over de AVG lezen. Wil je de volledig wet downloaden, dan kan dat hier. Wat betekent de AVG voor jouw vereniging? In dit hoofdstuk lichten we enkele aspecten van de AVG toe die relevant zijn voor jouw vereniging. Rechten van de betrokkenen Als vereniging zorg je ervoor dat je leden hun rechten met betrekking tot hun persoonsgegevens goed kunnen uitoefenen. Je leden hebben de volgende rechten: 1. Recht op inzage Indien een lid vraagt om inzage moet je het lid kunnen laten weten: of je zijn persoonsgegevens gebruik en zo ja, om welke gegevens het gaat; wat het doel is van het gebruik; aan wie je de gegevens nog meer hebt verstrekt; wat de herkomst van de gegevens is (indien de herkomst bekend is). 2. Recht op correctie en verwijdering Een lid mag een correctie aanvragen als: zijn persoonsgegevens feitelijk onjuist zijn; de persoonsgegevens van het lid onvolledig zijn of niet ter zake doen voor het doel waarvoor ze zijn verzameld; zijn persoonsgegevens op een of andere manier in strijd met de wet worden gebruikt. 3. Recht om vergeten te worden Het lid heeft het recht om te eisen dat de vereniging de verwijdering doorgeeft aan alle

6 organisaties die deze gegevens van de vereniging hebben gekregen. Je moet vervolgens ook aan het lid kunnen bewijzen dat deze gegevens verwijderd zijn. Dit recht is niet absoluut. Zo kun je bijvoorbeeld eisen dat leden eerst al hun schulden aan de vereniging voldoen, voordat je alle persoonsgegevens van het lid verwijderd. 4. Recht op dataportabiliteit Je leden hebben het recht om (onder bepaalde voorwaarden) hun persoonsgegevens in een standaard formaat op te vragen. Voor dit standaard formaat zou je bijvoorbeeld gebruik kunnen maken van een export naar Excel. Verwerkingsregister Omdat bij verenigingen de verwerking van persoonsgegevens over het algemeen structureel is, is het verplicht om een verwerkingsregister bij te houden. Wat moet je in het verwerkingsregister bijhouden? Wat er in het verwerkingsregister moet staan, is afhankelijk van of je de verwerkingsverantwoordelijke of de verwerker bent. Als vereniging bepaal je zelf het doel en de middelen voor de verwerking van persoonsgegevens waardoor je de verwerkingsverantwoordelijke bent. Congressus is bijvoorbeeld verwerker van jullie persoonsgegevens. Volgens de wet moet de verwerkingsverantwoordelijke de volgende informatie in het register opnemen: 1. de naam en contactgegevens van: de vereniging, of de vertegenwoordiger van de vereniging; eventuele andere organisaties met wie je gezamenlijk de doelen en middelen van de verwerking hebt vastgesteld; de Functionaris voor de gegevensbescherming (FG) als je die hebt aangesteld; eventuele andere internationale organisaties waar je persoonsgegevens mee deelt. 2. de doelen waarvoor je de persoonsgegevens verwerkt. Bijvoorbeeld voor de werving en selectie van personeel, het bezorgen van producten, direct marketing, het bijhouden van de ledenadministratie, de verkoop en levering van producten, het versturen van nieuwsbrieven en het versturen van uitnodigingen; 3. een beschrijving van de categorieën van personen van wie je gegevens verwerkt. Bijvoorbeeld leden, donateurs, alumni; 4. een beschrijving van de categorieën van persoonsgegevens. Zoals het BSN, NAWgegevens, telefoonnummers, IP-adressen; 5. de periode waarna je de gegevens moet verwijderen (als dit bekend is); 6. de categorieën van ontvangers aan wie je persoonsgegevens verstrekt; 7. deel je de gegevens met een land of internationale organisatie buiten de EU? Dan moet je dit aangeven in het register; 8. een algemene beschrijving van de technische en organisatorische maatregelen die je hebt genomen om persoonsgegevens die je verwerkt te beveiligen. Privacy by design en Privacy by default Privacy by design betekent dat je er voor zorgt dat persoonsgegevens goed worden beschermd. Maar ook dat je niet meer gegevens verzamelt dan noodzakelijk voor het

7 doel van de verwerking én dat je deze gegevens niet langer bewaart dan noodzakelijk is. Privacy by default betekent dat je technische en organisatorische maatregelen moet nemen om ervoor te zorgen dat de je alleen persoonsgegevens verwerkt die noodzakelijk zijn voor het specifieke doel dat je wilt bereiken. Dit betekent dat je als vereniging goed moet nadenken over de persoonsgegevens die je van je leden bewaart. Stel jezelf de volgende vragen: Met welk doel verwerk je de persoonsgegevens? Zijn al deze gegevens noodzakelijk om lid te zijn van je vereniging? Hoe lang heb je de persoonsgegevens nodig? Wat is het beleid van jouw vereniging hierin? Toestemming De AVG stelt strengere eisen aan de toestemming van betrokkenen. Je zult dus moeten registreren hoe je toestemming hebt gekregen voor de verwerking van de persoonsgegevens. Deze toestemming is pas geldig als het voldoet aan de volgende voorwaarden: De toestemming moet specifiek zijn De toestemming moet op informatie berusten De toestemming moet in vrijheid gegeven zijn De toestemming moet een actieve handeling zijn Daarnaast moet je ook kunnen bewijzen dat je geldige toestemming hebt gekregen van het lid en moet het voor het lid net zo makkelijk zijn om de toestemming in te trekken als dat het was om de toestemming te geven. Wat betekent dit voor jouw vereniging? Wanneer een nieuw lid zich aanmeldt bij je vereniging, verstrekt het lid zijn persoonsgegevens. Hierbij dien je het nieuwe lid te informeren waarom jouw vereniging die specifieke persoonsgegevens nodig heeft. Het nieuwe lid moet deze redenen kunnen inzien voordat hij toestemming geeft. Nadat je de persoonsgegevens van het nieuwe lid hebt verkregen, mag je deze gegevens niet voor andere doeleinden gebruiken. Het is dus belangrijk om goed in kaart te brengen waarom je persoonsgegevens opslaat en dat je deze redenen duidelijk communiceert met je leden. Ga dan ook na of alle gegevens die je opslaat daadwerkelijk noodzakelijk zijn voor de doeleinden die je opgeeft! Vervolgens moet je bijhouden hoe en wanneer het lid zijn persoonsgegevens heeft verstrekt en hoe het lid toestemming heeft gegeven voor de verwerking van zijn persoonsgegevens.

8 Het lid moet ook net zo makkelijk zijn gegevens kunnen verwijderen als dat hij deze gegevens verstrekt heeft. Dat betekent dat als het lid bijvoorbeeld via een formulier op de website lid kan worden, het lid ook via een formulier op de website zijn gegevens moet kunnen (laten) verwijderen. Datalek Onder de AVG blijft de meldplicht van datalekken grotendeels gelijk aan die in de oude wetgeving. Er zijn echter wel strengere eisen aan de registratie van de datalekken die binnen jouw vereniging plaatsvinden. Je moet alle datalekken documenteren. Wat is een datalek? Een datalek is iedere inbreuk op de beveiliging waarbij persoonsgegevens verloren zijn gegaan, of ongeoorloofd zijn gewijzigd, verstrekt of ingezien. Bijvoorbeeld bij diefstal van een laptop met daarop een export van de ledenlijst, een oud bestuurslid dat onrechtmatig nog inlogt in de ledenadministratie in Congressus manager, het verzenden van gegevens naar een verkeerd adres of het verlies van een USBstick met daarop gegevens van je vereniging. Wat moet je doen bij een datalek? Van ieder datalek moet je het volgende bijhouden: Een omschrijving van het lek; Wanneer vond het plaats; Wat is er met de gegevens gebeurd? Zijn ze door een onbevoegde ingezien, zijn ze verloren gegaan of onrechtmatig gewijzigd?; Van wie zijn de gegevens gelekt? Welke groep leden is het en om hoeveel leden gaat het; Om welke soorten gegevens het gaat; Wat zijn de (mogelijke) gevolgen van het lek? Denk aan identiteitsfraude, reputatieschade etc; Welke maatregelen zijn genomen naar aanleiding van het lek? Welke acties zijn ondernomen om de schade te voorkomen of zo veel mogelijk te beperken? En wat heb je er aan gedaan om dit voortaan te voorkomen? Melden van een datalek Een inbreuk in verband met persoonsgegevens moet je melden bij de toezichthouder (Autoriteit Persoonsgegevens), tenzij het lek geen risico oplevert op negatieve gevolgen als identiteitsfraude of reputatieschade. Indien je het lek moet melden aan de toezichthouder dan moet dit binnen 72 uur nadat de verwerkingsverantwoordelijke, de vereniging, kennis heeft genomen van het datalek dat gemeld moet worden. In sommige gevallen moet je de leden waarvan de persoonsgegevens zijn gelekt op de hoogte stellen van het lek. Procedure bij een datalek Indien je je kennis hebt genomen van een datalek moet je een aantal stappen

9 ondernemen. Zorg ervoor dat je een procedure opstelt voor het adequaat anticiperen op, en afhandelen van een datalek. Op die manier heb je een leidraad op het moment dat een datalek plaatsvindt of heeft plaatsgevonden.

10 CHECKLIST We hebben duidelijk beschreven met welk doel persoonsgegevens binnen onze organis worden bewaard. Dit hebben we vastgelegd in een document. We hebben vastgesteld en vastgelegd wie binnen de organisatie verantwoordelijk zijn vo bescherming van persoonsgegevens (zoals bestuur, voorzitter, secretaris, Raad van Toe We hebben een overzicht van alle persoonsgegevens die in één of meerdere bestanden opgenomen zijn. Dit hebben we vastgelegd in een document. Indien we bijzondere persoonsgegevens bewaren, dan is vastgesteld en vastgelegd welk wettelijke uitzonderingsregel van toepassing is. Bijzonder persoonsgegevens zijn: godsdienst of levensovertuiging, ras, politieke gezindh gezondheid, medische informatie (medicijngebruik, allergieën), seksuele leven, lidmaats van een vakvereniging of politieke partij, strafrechtelijke persoonsgegevens en persoonsgegevens over onrechtmatig of hinderlijk gedrag in verband met een opgelegd naar aanleiding van dat gedrag, genetische en biometrische kenmerken (vingerafdrukke stem, handschrift, geometrie van de handomtrek en scans van netvlies, iris en gelaat). Indien we bijzondere persoonsgegevens bewaren, dan vragen we bij elke activiteit waar van belang is, opnieuw om toestemming om deze persoonsgegevens vast te mogen leg Indien we bijzondere persoonsgegevens bewaren, dan vernietigen we na elke activiteit w deze gegevens van belang zijn, deze persoonsgegevens.

11 We communiceren helder met betrokken personen over welke persoonsgegevens worde bewaard. Het is duidelijk via welke kanalen zij worden geïnformeerd. Betrokken persone kunnen zijn: leden, donateurs, deelnemers aan activiteiten, bezoekers van de website. We vragen altijd toestemming aan betrokkenen om persoonsgegevens vast te leggen. We vragen altijd toestemming aan betrokkenen om deze personen te mogen fotograferen en de foto s te gebruiken voor communicatiedoeleinden (zoals publicatie op website, sociale media, voor gebruik op folders of posters). We hebben een protocol opgesteld voor personen die hun eigen persoonsgegevens in w zien (inzagerecht). Dit hebben we vastgelegd in een document. We hebben een protocol opgesteld voor personen die hun eigen persoonsgegevens will wijzigen (correctierecht: rectificatie en aanvulling). Dit hebben we vastgelegd in een docu We hebben een protocol opgesteld voor personen die hun eigen persoonsgegevens will verwijderen (recht op vergetelheid). Dit hebben we vastgelegd in een document. We hebben een protocol opgesteld voor personen die een beperking op de verwerking e gebruik van hun eigen persoonsgegevens willen bewerkstelligen (recht op beperking van verwerking). Dit hebben we vastgelegd in een document. We hebben een protocol opgesteld voor personen die bezwaar maken tegen de verwerk hun eigen persoonsgegevens (recht op bezwaar). Dit hebben we vastgelegd in een docu

12 We hebben een protocol opgesteld voor personen die hun eigen persoonsgegevens will meenemen naar een andere organisatie (recht op dataportabiliteit). Dit hebben we vastg in een document. Indien onze organisatie leden heeft, dan worden gegevens van oud-leden uiterlijk twee j het lidmaatschap uit de actieve ledenadministratie verwijderd (tenzij een oud-lid al eerde aangegeven zijn persoonsgegevens verwijderd dienen te worden uit de actieve ledenadministratie). We hebben een overzicht van de plaatsen waar bestanden met persoonsgegeven worde bewaard (in fysieke mappen, computer, cloud, ) Indien we kopieën of back-ups hebben gemaakt met bestanden met persoonsgegevens, bekend waar en hoe deze worden bewaard. We hebben maatregelen genomen om te voorkomen dat onbevoegden persoonsgegeve kunnen inzien. Wie binnen de organisatie toegangsrechten heeft om persoonsgegevens zien en te wijzigen, hebben we vastgelegd in een document. We hebben een functionaris voor de gegevensbescherming aangesteld binnen onze organisatie. We hebben met alle externe partijen die onze persoonsgegevens verwerken, een verwerkersovereenkomst afgesloten. Dit kunnen externe partijen zijn als een koepelorga (sportbond, landelijke bureau van een lokale organisatie), verzender nieuwsbrief, websit

13 hoster. In de verwerkersovereenkomsten met externe partijen is opgenomen hoe lang de persoonsgegevens bewaard blijven en wanneer deze na gebruik vernietigd worden. We hebben een procedure opgesteld voor het melden van datalekken. Dit is vastgelegd document. We hebben een procedure opgesteld over de communicatie met betrokkenen in het geva een datalek. Dit is vastgelegd in een document. Onze website is afdoende beveiligd tegen hacken. Dit is mogelijk door middel van een beveiligingscertificaat. De ICT systemen (zoals pc, laptop, tablet) waar we bestanden met persoonsgegevens b of waarmee we toegang kunnen krijgen tot deze bestanden, zijn afdoende beveiligd tege hacken, virussen, malware. We hebben een privacyverklaring geplaatst op onze website waarin beschreven staat da persoonsgegevens verzameld worden (indien van toepassing) en wat er met de data ge wordt. We hebben onze vrijwilligers geïnformeerd en/of opgeleid welke procedures er binnen de organisatie zijn voor het omgaan met persoonsgegevens.

14 Indien er sprake is van cameratoezicht, melden we dit aan bezoekers van onze accommodatie/terrein/pand. Indien er sprake is van cameratoezicht, dan verwijderen we de beelden na vier weken. Indien er sprake is van cameratoezicht, dan hebben we een protocol opgesteld om betro inzage te geven in de beelden (recht op inzage). Dit is vastgelegd in een document. Disclaimer: deze checklist is met de grootste zorg samengesteld. Ik ben geen jurist en aanvaardt geen enkele aansprakelijkheid als er onvolkomenheden in de checklist staan. Mocht je inhoudelijke (juridische) vragen hebben over jouw eigen situatie, leg je vraag dan voor aan een jurist.

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

Privacyverklaring Princenhaags museum

Privacyverklaring Princenhaags museum Privacyverklaring Princenhaags museum Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (privacywet) van toepassing voor alle organisaties die gegevens van personen in een bestand bewaren.

Nadere informatie

Van zingen wordt een mens blij

Van zingen wordt een mens blij 64 Van zingen wordt een mens blij Van zingen wordt een mens blij is een bekende uitspraak. Uiteraard ben ik als lid van mijn koor het hier hartgrondig mee eens. Als penningmeester van ShantyNederland gebeurt

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Voorstellen Zaankanters voor Elkaar i.o.v. gemeente Zaanstad - Grootste aanbod vrijwilligers - Vacatures vrijwilligerswerk - Particuliere vraag en aanbod

Nadere informatie

P R I V A C Y R E G L E M E N T POPKOOR BSUR BREDA

P R I V A C Y R E G L E M E N T POPKOOR BSUR BREDA P R I V A C Y R E G L E M E N T POPKOOR BSUR BREDA Naam vereniging: Vereniging Popkoor BSUR Breda Vestigingsplaats : Heienlangdonk 67, 4824 EB Breda KvK nummer :40283892. Inleiding Op 25 mei 2018 is de

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacyverklaring Musicalvereniging BOeMS

Privacyverklaring Musicalvereniging BOeMS Privacyverklaring Musicalvereniging BOeMS Op 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens van personen (persoonsgegevens) in een bestand

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

Protocol meldplicht datalekken

Protocol meldplicht datalekken Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave

Nadere informatie

Privacyverklaring Stichting JK-BOV Etten-Leur

Privacyverklaring Stichting JK-BOV Etten-Leur Privacyverklaring Stichting JK-BOV Etten-Leur Op 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing voor alle organisaties die gegevens van personen (persoonsgegevens) in een

Nadere informatie

PRIVACYBELEID Buurtoverleg De Hoef Geestmolen

PRIVACYBELEID Buurtoverleg De Hoef Geestmolen PRIVACYBELEID Buurtoverleg De Hoef Geestmolen INHOUDSOPGAVE INLEIDING... 3 Contactgegevens... 3 Definitie van persoonsgegevens... 3 Bijzondere persoonsgegevens... 3 UITVOERING... 4 Algemeen... 4 Doel van

Nadere informatie

Registratie gegevens i.v.m. privacy voor het Mondiaal Centrum Breda

Registratie gegevens i.v.m. privacy voor het Mondiaal Centrum Breda Privacy Beleid MCB Het MCB hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

STICHTING KINDERVAKANTIEWERK TILBURG. Privacy

STICHTING KINDERVAKANTIEWERK TILBURG. Privacy Handleiding voor de verwerking van persoonsgegevens t.b.v. het kindervakantiewerk in Tilburg in het kader van de "Algemene Verordening Gegevensbescherming (AVG)". publicatie: 04-03 uitgave: 2 datum: mei

Nadere informatie

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG)

Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) Protocol van de AVN voor inbreuken in verband met persoonsgegevens in het kader van de Algemene Verordening gegevensbescherming (AVG) betreffende procedures inzake de melding en afhandeling van inbreuken

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Implementatie Algemene verordening gegevensbescherming Huys Twickelo

Implementatie Algemene verordening gegevensbescherming Huys Twickelo Implementatie Algemene verordening gegevensbescherming Huys Twickelo Inhoud 1. Inleiding... 3 2. Stappenplan... 3 2.1 Stap 1: Bewustwording... 3 2.2 Stap 2: Rechten van betrokkenen... 3 2.3 Stap 3: Overzicht

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd.

Privacyverklaring. Voor de verwerking van persoonsgegevens van personen jonger dan 16 jaar vraag ik om toestemming van hun ouders of voogd. d.d. _mei 2018 Opgenomen in dit document: - Privacyverklaring - Gegevensbeschermingsbeleid - Datalekken Protocol Privacyverklaring Persoonsgegevens die ik verwerk Felice Massage verwerkt persoonsgegevens

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Protocol Meldplicht Datalekken

Protocol Meldplicht Datalekken Protocol Meldplicht Datalekken De Commercieele Club Groningen Inleiding Wanneer er een datalek heeft plaatsgevonden is De Commercieele Club, hierna de CCG, als verwerkingsverantwoordelijke verplicht dit

Nadere informatie

Procedure datalekken NoorderBasis

Procedure datalekken NoorderBasis Procedure datalekken NoorderBasis Inleiding Deze procedure maakt integraal onderdeel uit van het privacy beleid van NoorderBasis en is vastgesteld door het bestuur. De procedure bestaat uit verschillende

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in

Nadere informatie

PROCEDURE MELDPLICHT DATALEKKEN

PROCEDURE MELDPLICHT DATALEKKEN PROCEDURE MELDPLICHT DATALEKKEN Er is sprake van een Datalek indien persoonsgegevens als gevolg van een beveiligingsincident in handen vallen van onbevoegde derden. Het kan bijvoorbeeld gaan om een zoekgeraakte

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

Privacyverklaring voor de gemeentelijke website

Privacyverklaring voor de gemeentelijke website Realisatie Handreiking Privacyverklaring voor de gemeentelijke website Inhoudsopgave 1 Inleiding...3 2 De stappen van een privacyverklaring...4 2.1 Verwerkt u persoonsgegevens?...4 2.2 Bijzondere en/of

Nadere informatie

CHECKLIST AVG VERMOGENSFONDSEN April 2018

CHECKLIST AVG VERMOGENSFONDSEN April 2018 April 2018 De Algemene Verordening Gegevensbescherming (AVG) vervangt per 25 mei 2018 de huidige privacywetgeving. De AVG bevat regels voor het (automatisch) verwerken van persoonsgegevens. Deze nieuwe

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Europese privacywetgeving - Directe werking - Geen aparte implementatie in nationale wetgeving - enkele regels ter uitvoering staan in

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

STAPPENPLAN Algemene verordening gegevensbescherming (AVG) STAPPENPLAN Algemene verordening gegevensbescherming (AVG) Met ingang van 25 mei 2018 vervangt de Algemene verordening gegevensbescherming (in het kort de AVG) de Wet bescherming persoonsgegevens (Wbp).

Nadere informatie

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS

Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Protocol Datalekken en beveiligingsincidenten LUCAS ONDERWIJS Datum: 14-5-2018 Geactualiseerd en met instemming van de GMR (datum) door het CvB vastgesteld (datum) Inhoud Aanleiding... 3 Kader... 3 Afwegingen...

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

Procedure Meldplicht Datalekken

Procedure Meldplicht Datalekken Procedure Meldplicht Datalekken n.a.v. inwerkingtreding AVG mei 2018 Versie 1.0 20-5-2018 Procedure meldplicht datalekken NivoZorg 1 Gegevens Functionaris Gegevensbescherming Naam : Erik Stijnen Telefoonnummer

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring Gemeente Emmen wil aan u goede dienstverlening bieden en haar publieke

Nadere informatie

Checklist basisbeginselen privacyregelgeving

Checklist basisbeginselen privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisbeginselen van privacyregelgeving. Dit is geen volledig overzicht van alle vereisten, maar een toelichting op de belangrijkste beginselen die voor

Nadere informatie

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke.

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke. Privacyverklaring Vanaf 25 mei 2018 wordt de Wet bescherming persoonsgegevens (Wpb) vervangen door de Algemene Verordening Gegevensbescherming (AVG). Dit is een Europese wetgeving die voor de aangesloten

Nadere informatie

Vraag 1. In hoeverre richt de AVG zich op organisaties of ook op zelfstandigen? En in dit laatste geval: welke bepalingen zijn dan van toepassing?

Vraag 1. In hoeverre richt de AVG zich op organisaties of ook op zelfstandigen? En in dit laatste geval: welke bepalingen zijn dan van toepassing? Algemene Verordening Gegevensbescherming Inleiding Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt

Nadere informatie

Chodsky Pes Club Nederland

Chodsky Pes Club Nederland Chodsky Pes Club Nederland Inleiding Chodsky Pes Club Nederland hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy statement willen wij u een heldere en transparante informatie

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN

PRIVACYREGLEMENT DOCUMENTBEHEER ALGEMEEN 1 DOCUMENTBEHEER Versie: 2.0 Datum publicatie: 16 mei 2018 Eigenaar: Bestuur Video Club Duiven (VCD) Beheerder: Administrator (secretaris) van de VCD ALGEMEEN Het bestuur van de VCD, hecht veel waarde

Nadere informatie

AVG in de praktijk, tips!

AVG in de praktijk, tips! AVG in de praktijk, tips! Google Analytics Zo kun je Google Analytics gebruiken zonder cookie melding. Accepteer het Amendement gegevensverwerking in je Analytics-account ( Beheer > Account instellingen

Nadere informatie

Checklist voorbereiding op de AVG

Checklist voorbereiding op de AVG Checklist voorbereiding op de AVG Vanaf 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG is een Europese verordening en werkt rechtstreeks door in alle lidstaten van

Nadere informatie

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem

Cursus Privacy & AVG Sport Support. 16 april 2018 Haarlem Cursus Privacy & AVG Sport Support 16 april 2018 Haarlem Anke van de Laar vandelaar@potjonker.nl 023-5530233 Michael Reker reker@potjonker.nl 023-5530263 2 Programma Quiz Hoofdbeginselen van privacyrecht

Nadere informatie

AVG. Algemene Verordening Gegevensbescherming

AVG. Algemene Verordening Gegevensbescherming AVG Algemene Verordening Gegevensbescherming Inhoud presentatie 1. Wat is de AVG? 1. Algemene introductie 2. Wat zijn persoonsgegevens? 3. Is mijn gegevensverwerking rechtmatig? 4. Ben ik verwerkingsverantwoordelijke

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Privacyreglement Leefmilieu

Privacyreglement Leefmilieu Privacyreglement Leefmilieu Datum 26 mei 2018 Aantal pagina s: 5 Algemeen Het bestuur van de vereniging Leefmilieu (hierna te noemen Leefmilieu) hecht veel waarde aan privacy en vindt het van groot belang

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Happy Days Beschrijving van borging en handhaving van AVG

Happy Days Beschrijving van borging en handhaving van AVG Beschrijving van borging en handhaving van Met betrekking tot de (Algemene Verordening Gegevensbescherming), welke op 25 mei 2018 van kracht is geworden, zijn de volgende punten van belang. Op basis van

Nadere informatie

AVG Protocol C.S. De Veldhazen. Referentie 2018-AVG-protocol Datum Status Definitief Auteurs Ferry Cornelissen

AVG Protocol C.S. De Veldhazen. Referentie 2018-AVG-protocol Datum Status Definitief Auteurs Ferry Cornelissen AVG Protocol C.S. De Referentie 2018-AVG-protocol Datum 12-11-2018 Status Definitief Auteurs Ferry Cornelissen 1 Inhoudsopgave 1. Inleiding pagina 3 1.1 Algemeen pagina 3 1.2 Over privacy pagina 3 1.3

Nadere informatie

Databeheer in de kerk

Databeheer in de kerk 1 Databeheer in de kerk Het principe Per 1 januari 2016 is de Wet Datalekken ( ) van kracht. Organisaties die persoonsgegevens verwerken zijn verplicht om inbreuken op de beveiliging te melden. Het gaat

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Laatst aangepast 1 oktober 2018

Laatst aangepast 1 oktober 2018 Laatst aangepast 1 oktober 2018 Egyptedeals hecht veel waarde aan de bescherming van jouw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Privacy bij de Vrienden van het Staelduinse Bos

Privacy bij de Vrienden van het Staelduinse Bos Privacy bij de Vrienden van het Staelduinse Bos Inleiding De vereniging Vrienden van het Staelduinse Bos heeft de beschikking over persoonsgegevens van onze leden en vrijwilligers. Deze gegevens worden

Nadere informatie

HSP bewust Cathelijn van Ingen

HSP bewust   Cathelijn van Ingen HSP bewust Leven vanuit je Wet AVG Hierbij de uitwerking wet Algemene Verordening Gegevensbescherming (AVG ) mei 2018 voor Hsp bewust. De wet AVG vervangt per 25 mei 2018 de WBP (Wet Bescherming Persoonsgegevens).

Nadere informatie

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt; Privacy Verklaring HOV Libertatis Primitiae Brielle hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij

Nadere informatie

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn.

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn. Privacyverklaring Joods Hospice Immanuel hecht veel waarde aan de bescherming van de Persoonsgegevens van haar bewoners en/of naasten, vrijwilligers, medewerkers en andere relaties. In deze privacy verklaring

Nadere informatie

Dutch Paradise travel hecht veel waarde aan de bescherming van uw persoonsgegevens en aan het feit dat uw privacy wordt gerespecteerd.

Dutch Paradise travel hecht veel waarde aan de bescherming van uw persoonsgegevens en aan het feit dat uw privacy wordt gerespecteerd. PRIVACY VERKLARING Dutch Paradise bvba ( D.P ) Versie 01/05/2018 Dutch Paradise travel hecht veel waarde aan de bescherming van uw persoonsgegevens en aan het feit dat uw privacy wordt gerespecteerd. Door

Nadere informatie

Uw privacy. Privacy- en cookieverklaring, mei Betreft RADAR Inc. en de werkorganisaties RADAR, Art.1 en IDEM Rotterdam

Uw privacy. Privacy- en cookieverklaring, mei Betreft RADAR Inc. en de werkorganisaties RADAR, Art.1 en IDEM Rotterdam Uw privacy Als u een melding maakt met de app Meld Discriminatie NU worden de door u ingevoerde persoonsgegevens en uw omschrijving van het incident doorgegeven aan het antidiscriminatiebureau dat werkzaam

Nadere informatie

Privacyverklaring Stichting Amstelring Groep

Privacyverklaring Stichting Amstelring Groep Privacyverklaring Stichting Amstelring Groep Wij willen u informeren over hoe Amstelring omgaat met persoonsgegevens. Privacy vinden wij heel belangrijk. Zorgvuldig omgaan met persoonsgegevens geldt bij

Nadere informatie

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef April Snow, gevestigd aan Kortenhoefsedijk 159 1241 LZ Kortenhoef, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: April Snow Kortenhoefsedijk

Nadere informatie

Protocol datalekken Samenwerkingsverband ROOS VO

Protocol datalekken Samenwerkingsverband ROOS VO 1 Protocol datalekken Samenwerkingsverband ROOS VO. 3.02 Protocol datalekken is onderdeel van Handboek Informatie Beveiliging en Privacy SWV ROOS VO 2 Inhoud Inleiding... 3 Begrippenlijst... 4 1. Is de

Nadere informatie

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE Versie 1.00 3 juli 2017 Wanneer burgers op zoek zijn naar informatie over hoe de gemeente met privacy omgaat gaan ze meestal naar de privacyverklaring

Nadere informatie

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken Privacy verklaring Erik Murre Fromagerie gaat zorgvuldig om met de persoonsgegevens van haar klanten en zorgt ervoor dat elke verwerking van de persoonsgegevens voldoet aan de wet- en regelgeving die van

Nadere informatie

Museum Hengelo Privacyverklaring

Museum Hengelo Privacyverklaring Privacyverklaring Dit is de privacyverklaring van , gevestigd te , ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer ,

Nadere informatie

Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen?

Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen? Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen? Op 25 mei 2016 is de Algemene verordening gegevensbescherming (AVG) in werking getreden. Het is Europese

Nadere informatie

VERANTWOORDINGSPLICHT

VERANTWOORDINGSPLICHT Praktijk voor Osteopathie 06-34259059 Gegevensbescherming Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Hieronder leest u hoe Bootsma Osteopathie met uw gegevens

Nadere informatie

Vita Zwaan, 16 november 2017

Vita Zwaan, 16 november 2017 Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht

Nadere informatie

Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG).

Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG). Per 28 mei 2018 geldt de nieuwe Europese Algemene Verordening Gegevensbescherming (AVG). Ook onze Stichting Kunstroute De Wijk - IJhorst ontkomt niet aan de gevolgen van deze verordening. Om voor iedereen

Nadere informatie

Duidelijk informeren. Deze zaken neem je op in je privacyverklaring

Duidelijk informeren. Deze zaken neem je op in je privacyverklaring PRIVACY VERKLARING van NAAM vzw Duidelijk informeren Als verwerkingsverantwoordelijke moet je organisatie de mensen wiens gegevens je gebruikt proactief informeren over het gebruik van hun persoonsgegevens

Nadere informatie

Privacy beleid bso Bink 2018

Privacy beleid bso Bink 2018 Privacy beleid 2018 1 Voorwoord Voor u ligt het privacy beleid van bso Bink. Dit beleid is opgesteld in mei 2018 ten behoeve van de Algemene Verordening Gegevensbescherming. Bso Bink hecht veel waarde

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Privacyverklaring Loonbedrijf Ben Hoogenhoud

Privacyverklaring Loonbedrijf Ben Hoogenhoud Privacyverklaring Loonbedrijf Ben Hoogenhoud 1. Inleiding Wij hechten veel waarde aan de bescherming van uw persoonsgegevens. In deze privacyverklaring beschrijven wij hoe wij omgaan met uw persoonsgegevens,

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V.

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V. U deelt allerlei persoonsgegevens met ons. Wij gaan zorgvuldig met uw persoonsgegevens om. In deze verklaring leest u hoe wij dit doen. Daarnaast vertellen wij u welke rechten u heeft op het gebied van

Nadere informatie

Deze privacyverklaring heeft betrekking op de verwerking van persoonsgegevens van:

Deze privacyverklaring heeft betrekking op de verwerking van persoonsgegevens van: Privacyverklaring Voorwoord Binnen SMO-Traverse (Traverse) worden diverse persoonsgegevens van cliënten verzameld en vastgelegd in het (elektronische) cliëntendossier. Deze gegevens zijn nodig om goede

Nadere informatie

Privacyverklaring Meesterwerk. eid wonen Onderwijs Z org Werken

Privacyverklaring Meesterwerk. eid wonen Onderwijs Z org Werken Begeleid wonen Onderwijs Zorg Werken eid wonen Onderwijs Z org Werken Meesterwerk gaat zorgvuldig om met je persoonsgegevens. Ze zijn tenslotte van jou. Wij staan voor veiligheid en vertrouwen. Je mag

Nadere informatie

Moshe Beukers Dalila Dizdar Robert van Asch

Moshe Beukers Dalila Dizdar Robert van Asch AVG LUNCHSESSIE Moshe Beukers Dalila Dizdar Robert van Asch Introductie Achtergrond Algemene Verordening Gegevensbescherming (AVG) Impact op organisaties Kahoot! Afronding Helpdesk voor vragen Big Data

Nadere informatie

Privacy Statement Vrijwilligers Hoogeveen

Privacy Statement Vrijwilligers Hoogeveen Privacy Statement Vrijwilligers Hoogeveen Dit is het Privacy Statement van VrijwilligersHoogeveen. Om u goed van dienst te zijn en om ons werk zo efficiënt en effectief mogelijk uit te voeren, verwerkt

Nadere informatie

Privacyverklaring Sympathisanten en Donateurs

Privacyverklaring Sympathisanten en Donateurs Privacyverklaring Sympathisanten en Donateurs 1. Wat is het doel van deze verklaring? In deze Privacyverklaring wil Stichting MM Delacroix op een heldere en transparante informatie geven over hoe de voorziening

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Verwerking van persoonsgegevens deelnemers aan projecten

Verwerking van persoonsgegevens deelnemers aan projecten Privacy verklaring Privacy Policy De stichting Symfonisch Collectief Breda hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie

Nadere informatie

Privacyreglement In dit reglement geeft de HVZ aan op welke wijze zij omgaat met privacy en persoonsgegevens.

Privacyreglement In dit reglement geeft de HVZ aan op welke wijze zij omgaat met privacy en persoonsgegevens. PRIVACYREGLEMENT VAN DE HISTORISCHE VERENIGING ZWARTSLUIS (Verder te noemen HVZ) Secretaris, De Zwanebloem 7, 8064 HK Zwartsluis. Inschrijving Kamer van Koophandel onder nummer 40062490. E-mail: info@historiezwartsluis.nl

Nadere informatie

Dagmar Philips is de privacy coördinator van Graficol BV, zij is te bereiken via

Dagmar Philips is de privacy coördinator van Graficol BV, zij is te bereiken via Privacy verklaring U leest op dit moment de privacy verklaring van Graficol B.V. Graficol B.V. is een productiebedrijf dat zich richt op de productie van speciale formulieren, zoals pakbonnen met geïntegreerd

Nadere informatie

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool. Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool www.markadvocaten.nl Programma 19.30 uur: introductie 19.45 uur: Start Kahoot Quizz 20.15 uur: antwoorden, wat betekent AVG voor u? 21.00 uur:

Nadere informatie

Richtlijn Algemene Verordening Gegevensbescherming

Richtlijn Algemene Verordening Gegevensbescherming Stichting Beth Hanan Richtlijn Algemene Verordening Gegevensbescherming Over hoe we binnen de stichting Beth Hanan de AVG hebben geïmplementeerd Bestuur Stichting Beth Hanan 18-5-2018 Inhoudsopgave Inhoudsopgave...

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie